Text Material Preview
CCT0776_201707197245 V.1 Disc.: AUDITORIA DE SISTEMAS Aluno(a): DOUGLAS BREMM Matrícula: 201707197245 Acertos: 5,0 de 10,0 Início: 20/05/2019 (Finaliz.) 1a Questão (Ref.:201707305403) Acerto: 1,0 / 1,0 A Auditoria de Sistemas tem como objetivo: expandir as fronteiras de acesso aos sistemas e também à Internet permitir o compartilhamento de informações e serviços na rede permitir o acesso à documentação dos aplicativos e sistemas operacionais garantir a segurança de informações, recursos, serviços e acesso gerenciar todo hardware e software da empresa, garantindo sua manutenção Gabarito Coment. 2a Questão (Ref.:201707444712) Acerto: 0,0 / 1,0 Sobre a Auditoria de Sistemas podemos assegurar que : I - ela preocupa-se com a integridade da frota de veiculos da empresa II - ela preocupa-se com a conformidade do sistema com a lei vigente no país onde o sistema será processado III - ela deve identificar vulnerabilidades nos sistemas e indicar como soluciona-las Identifique a(s) alternativa (s) correta (s) Somente as opções II e III estão corretas Somente as opções I e II estão corretas Somente as opções I e III estão corretas Nenhuma opção está correta Todas as opções estão corretas 3a Questão (Ref.:201707305502) Acerto: 0,0 / 1,0 Um evento ou atitude indesejável (assalto, sabotagem, inundação, etc) que potencialmente remove, desabilita ou destrói um recurso é chamado de: ameaça vulnerabilidade ataque impacto risco 4a Questão (Ref.:201707487149) Acerto: 1,0 / 1,0 Analise as sentenças abaixo em relação a planos de contingência para um CPD (Centro de Processamento de Dados) e assinale se são verdadeiras (V) ou falsas (F). I - Fazemos planos de emergência apenas para os sistemas não críticos EPS http://simulado.estacio.br/bdq_simulados_avaliacao_parcial_resultado.a... 1 of 4 20/05/2019 18:08 II - Os planos de back-up refletem os recursos necessários para a viabilidade do plano de emergência III - Os planos de recuperação serão executados sempre que houver a ocorrencia de uma ameaça. F,F,F F,V,F V,F,V V,F,F F,F,V Gabarito Coment. 5a Questão (Ref.:201707305637) Acerto: 0,0 / 1,0 Analise as sentenças abaixo sobre as fases de uma Auditoria de Sistemas e, em seguida, assinale a alternativa correta: I. Na fase de Follow-up é necessário escolher quais os sistemas que são passíveis de serem auditados, o que normalmente é feito pelo escore de risco II. Na fase de Execução deve ser realizada uma reunião inicial entre a Auditoria e as pessoas chaves da área de Sistemas e também da área usuária, na qual a Auditoria irá informar o tempo estimado do trabalho III. Na fase de Planejamento a Auditoria deve acompanhar a solução das falhas durante o trabalho de campos e também após a emissão do relatório Somente a sentença II está correta Todas as sentenças estão corretas Somente as sentenças II e III estão corretas Somente as sentenças I e II estão corretas Somente a sentença I está correta Gabarito Coment. 6a Questão (Ref.:201710194794) Acerto: 0,0 / 1,0 Na metodologia estudada, ponto de controle é: Assinatuda do auditor quando começa o trabalho no dia. Uma fraqueza encontrada no sistema auditado. Uma unidade a ser auditada. Um controle de presença do auditor. Assinatura do auditor quando começa e quando termina o trabalho no dia. 7a Questão (Ref.:201707305670) Acerto: 1,0 / 1,0 Assinale a alternativa que completa corretamente a lacuna da sentença: O programa generalista __________ independe das plataformas de tecnologia da informação adotada nas empresas e é recomendado pelo ISACF (Information Systems Audit and Control Foundation) Nessus Cobit Snort Nmap Pentana Gabarito Coment. EPS http://simulado.estacio.br/bdq_simulados_avaliacao_parcial_resultado.a... 2 of 4 20/05/2019 18:08 8a Questão (Ref.:201707794149) Acerto: 1,0 / 1,0 O Senhor Albino é um auditor com experiência em realizar trabalhos em grandes empresas. Em uma das últimas auditorias que participou, ele encontrou um determinado sistema com particularidades que impossibilitavam a realização de testes com as ferramentas disponíveis para o trabalho. Logo ele percebeu que seria necessário o desenvolvimento de um software para atender esta demanda. Pelas características do trabalho, o Senhor Albino providenciou: Um software generalista. Um software utilitário. Um software ERP. Um software especialista. Um software B2B. Gabarito Coment. 9a Questão (Ref.:201707310410) Acerto: 1,0 / 1,0 A técnica de auditoria que pode ser utilizada para efetuar verificações durante o processamento de programas, flagrando rotinas não utilizadas é a técnica: mapping simulação paralela análise lógica de programação análise do log accounting lógica de auditoria embutida nos sistemas Gabarito Coment. 10a Questão (Ref.:201707310418) Acerto: 0,0 / 1,0 Na técnica de teste integrado, sua execução envolve aplicação de entidades fictícias tais como funcionários fantasmas na folha de pagamento ou clientes inexistentes em saldos bancários. Confrontamos os dados no processamento de transações reais com esses dados inseridos pela auditoria. Partindo desse pressuposto, podemos dizer que: I. Eessa técnica pode ser utilizada por auditores iniciantes II. Os saldos do processamento desses dados (reais mais dados inseridos) deve representar o saldo de transações no dia para não gerar desconfiança no pessoal da produção III. A base de dados real fica integra em relação aos dados inseridos. Marque a opção correta: opções I e III só a opção II opções I e II só a opção I só a opção III Gabarito Coment. EPS http://simulado.estacio.br/bdq_simulados_avaliacao_parcial_resultado.a... 3 of 4 20/05/2019 18:08 EPS http://simulado.estacio.br/bdq_simulados_avaliacao_parcial_resultado.a... 4 of 4 20/05/2019 18:08